Gyazo har bekräftat ett omfattande dataintrång som påverkar cirka 23,62 miljoner användarposter. Angripare utnyttjade en sårbarhet i en server och fick även åtkomst till metadata kopplad till 490 miljoner uppladdade bilder.
Angripare utnyttjar sårbarhet i Gyazo-server
Gyazo är en molnbaserad plattform för skärmbilder och skärminspelningar som drivs av Helpfeel. Tjänsten laddar automatiskt upp det inspelade materialet och skapar delningsbara länkar.
Plattformen har blivit särskilt populär bland gamingcommunityn. Den uppger sig ha omkring 23 miljoner användare världen över och har hanterat 3,1 miljarder medieuppladdningar.
Enligt Helpfeel inträffade säkerhetsincidenten den 11 september 2026. Angripare utnyttjade en sårbarhet för att ta sig in i Gyazos databas och få åtkomst till användarinformation.
Företaget upptäckte misstänkt aktivitet den 12 september. Därefter åtgärdade det sårbarheten som möjliggjorde intrånget.
Angriparna hade dock redan kommit över miljontals poster vid den tidpunkten.
Gyazo stänger tillfälligt ned tjänsten under utredningen
Helpfeel stängde tillfälligt ned Gyazo-tjänsten som en förebyggande åtgärd medan företagets team genomförde underhåll.
Företaget bekräftade att en obehörig tredje part fick åtkomst till databasen. Inkräktaren kom över användarinformation och metadata som var kopplad till uppladdade bilder.
Gyazo har anlitat externa experter för att utreda incidenten. Företaget har också kontaktat relevanta myndigheter och börjat informera berörda användare direkt.
Företaget har dock inte avslöjat hur angriparna upptäckte eller utnyttjade sårbarheten i servern.
Intrånget exponerar 23,62 miljoner användarposter
Den exponerade informationen varierar mellan användarna. Därför fick inte alla berörda konton samma typer av data komprometterade.
De stulna uppgifterna kan omfatta:
- Namn och smeknamn
- E-postadresser
- Lösenordshashar
- Användar- och enhetsidentifierare
- Identifierare för inloggningssessioner
- X-integrationstokens
- E-postadresser för Google single sign-on
- Profilinformation
- Prenumerationsuppgifter
- Faktureringsstatus
- Användningsstatistik
Datasetet innehåller också poster kopplade till anonyma konton. Gyazo avslöjade dock inte hur många anonyma användare incidenten påverkade.
Lösenordshashar avslöjar inte lösenorden direkt. Angripare kan ändå försöka knäcka svaga lösenord eller återanvända informationen i andra attacker.
Samtidigt kan exponerade sessions-ID:n och integrationstokens skapa ytterligare risker. Angripare skulle potentiellt kunna använda giltiga tokens för att få åtkomst till anslutna konton eller aktiva sessioner.
Poster med bildmetadata har också komprometterats
Dataintrånget hos Gyazo exponerade också cirka 490 miljoner poster med bildmetadata. De flesta av dessa poster gäller bilder som laddades upp före januari 2019.
Den komprometterade metadatan kan innehålla bild-ID:n, IP-adresser som användes vid uppladdning och webbläsarnas User-Agent-strängar. Den kan också innehålla bildtitlar, käll-URL:er och platsinformation som lagrats i EXIF-data.
Dessutom innehöll databasen text som Gyazos system för optisk teckenigenkänning hade extraherat från uppladdade bilder.
Poster för privata bilder kan innehålla hashade lösenfraser. Angriparna kom dessutom över en lista som identifierade vilka bilder användarna hade markerat som privata.
Bild-ID:n kan avslöja uppladdat innehåll
Gyazo använder bild-ID:n för att skapa URL:erna till uppladdat innehåll. Därför kan någon med ett giltigt bild-ID potentiellt hitta motsvarande skärmbild eller inspelning.
På grund av denna risk inaktiverade Helpfeel tillfälligt åtkomsten till filer som var kopplade till de exponerade posterna.
Företaget medgav också att angriparna kan ha sett vissa privata bilder. Utredningen har dock inte bekräftat den fullständiga omfattningen av eventuell obehörig åtkomst till bilder.
Privata skärmbilder kan innehålla mycket känslig information. Användare kan exempelvis ta skärmbilder av inloggningssidor, privata konversationer, finansiella dokument eller interna system på arbetsplatsen.
Samtidigt kan platsinformation och extraherad text hjälpa angripare att skapa mer övertygande phishingmeddelanden.
Inga bevis på raderade data
Helpfeel hittade inga bevis för att angriparna raderade information under incidenten. Därför verkar intrånget i nuläget handla om obehörig åtkomst och datastöld snarare än destruktiv aktivitet.
Företaget undersökte också sina andra tjänster. Hittills har utredarna inte hittat några bevis för att angriparna stal data från Helpfeel- eller Cosense-plattformarna utanför Gyazo.
Utredningen pågår dock fortfarande. Ytterligare fynd kan ge mer information om intrånget och de berörda posterna.
Användare bör ändra återanvända lösenord
Gyazo rekommenderar alla användare att ändra sina kontolösenord. Användare bör också uppdatera lösenorden på andra plattformar där de har återanvänt samma inloggningsuppgifter.
Dessutom bör berörda användare övervaka sina konton efter okända inloggningsförsök eller oväntade ändringar. De bör också vara försiktiga med e-postmeddelanden om dataintrånget hos Gyazo.
Angripare kan använda exponerade namn, e-postadresser och kontoinformation för att skapa riktade phishingmeddelanden. Därför bör användare undvika att öppna oväntade länkar eller bilagor.
Alla som har kopplat Gyazo till ett X-konto bör granska aktiva integrationer och återkalla okända sessioner. Användare bör också kontrollera sina Google-konton efter misstänkt åtkomst om de använde Google single sign-on.


0 svar till ”Gyazo-dataintrång exponerar 23,6 miljoner användarposter”